- 2025-02-05 7-Zip請盡速更新至24.09以上的版本
CVE-2025-0411漏洞允許攻擊者透過特製一個包含惡意檔案的壓縮檔,將其壓縮在巢狀式的結構中,誘騙使用者透過有漏洞版本的7-Zip軟體開啟,藉此繞過Windows平臺上的Mark of the Web(MoTW)安全機制。因7-Zip不支援自動更新,請有使用該軟體使用者立即至官網下載最新版本並執行更新。
【iThome】 - 2025-01-17 Fortinet存在身分認證繞過漏洞(CVE-2024-55591),請儘速確認並進行修補
Fortinet FortiOS與FortiProxy存在驗證繞過(Authentication Bypass)漏洞(CVE-2024-55591),允許未經身分認證之遠端攻擊者利用發送偽造封包取得超級管理員權限。受影響範圍請參考下方網址,該漏洞已遭駭客利用,請儘速確認並進行修補。
【國家資通安全研究院】 - 2025-01-15 Ivanti 旗下Connect Secure、Policy Secure 和 ZTA Gateways包含重大零日資安漏洞(CVE-2025-0282)
Ivanti部分產品存在緩衝區溢位(Buffer Overflow)(CVE-2025-0282)零日漏洞,允許未經身分驗證之遠端攻擊者利用此漏洞執行任意程式碼,該漏洞已遭駭客利用,請儘速確認並進行按照原廠建議進行掃描與修補。
【TWCERT】 - 2025-01-07 臺廠Moxa部分工業用路由器、防火牆存在重大漏洞,請管理者盡速確認並更新
臺灣工控設備Moxa旗下部分行動通訊路由器、安全路由器、網路安全設備存在提升權限漏洞CVE-2024-9138,以及命令注入漏洞CVE-2024-9140,請管理者盡速評估更新,並設定設備不要直接暴露在網際網路或設定僅有受信任IP可存取!
【TACert】 - 2024-11-11 D-Link旗下老舊NAS存在嚴重漏洞,請設備管理者盡速評估汰換!
D-Link 4款NAS存在嚴重命令注入漏洞(CVE-2024-10914),未經身分驗證的遠程攻擊者可透過向受到此漏洞影響的設備發送一個惡意請求,藉由漏洞注入任意的Shell命令,由於4款設備均已EoS或EoL,且已有漏洞遭利用的跡象,請設備管理者盡速評估汰換!
【iThome】